![]() |
Ответ: Windows 10!
Цитата:
Чтобы эффективно обойти UAC, в этих ваших даркнетах нужно купить информацию о zero-day уязвимостях, и это стоит денег. Ты серьёзно считаешь, что кто-то платит деньжищи, огромные тыщщи, чтобы просто попердеть в колонки и поморгать индикаторами клавиатуры? ДА! Это всё делается ради денег! Деньги в разработку зловредов вкладываются ради денег! Ради ботнетов, ради кражи данных банковских карт, ради взломов аккаунтов, ради вымогательства денег за зашифрованные данные юзера, ради денег за порнобаннеры на рабочем столе, ради майнинга криптовалют! Не так разве? А для чего тогда по твоему мнению? На сегодняшний день разработка эффективного зловреда (способного пройти мимо UAC) требует квалификации и стоит денег, и просто так (как это было во времена Windows XP без сервис-пака) никто этого делать не будет. Это раньше мог каждый школьник на бейсике сделать прогу, которая пердит в колонки и записывает себя на все флешки в autorun.inf, и ещё файлу атрибут "скрытый" ставит, ахахаха, смишно. А теперь уже давно ситуация поменялась. Цитата:
А скачивать софт только из официальных репозиториев, сторов и маркетов — тоже не выход. Это примерно как "комп вообще опечатать и не включать" |
Ответ: Windows 10!
А че вас UAC то напугал? Нинада никаких 0-day уязвимостей. UAC работает в ring-3, даешь программе права ring-2 и UAC молчит.
https://ru.wikipedia.org/wiki/%D0%9A...B8%D1%82%D1%8B Иными словами, лепишь к своей вирусне утилиту psexec, всё это лепишь к какой-нибудь полезной программке и выкладываешь в доступ для скачивания. При первом запуске UAC заорёт, но пользователь будет думать, что это нормально во время установки программки. Далее вместе с программкой запускается твоя вирусня, которая распаковыевает psexec и через неё перезапускает саму себя, всё у вирусни права "настоящего" администратора - системы - как одмин в XP (run as system - ring-2), она прописывается от имени системы в службы и далее без всяких UACов запускается run as service. |
Ответ: Windows 10!
Цитата:
Цитата:
Цитата:
Вот еще и Цитата:
Цитата:
Цитата:
|
Ответ: Windows 10!
Цитата:
Так, добрался я до ответа. Цитата:
Цитата:
То есть: перешёл по ссылке в браузере — заразился. Вставил флешку в комп (ничего не подтверждал) — заразился. В сети оказался заражённый комп — заразились все компы в локалке. То, что описал DarkInside — это как минимум требует один раз сделать эскалацию прав. Что тут удивительного, что прога сможет себя прописать как службу и далее запускаться как хочет? Если ей юзер дал сам права. Ещё скажи, что запущенная единожды от рута прога в линуксе так не сможет, было бы желание? Цитата:
Цитата:
Спецсофта нет. Я понимаю, что есть GIMP, но на работе и заказчики требуют PSD, например, и, значит, Фотошоп безальтернативен (другие примеры приведите самостоятельно). Без пиратства жизни нет, как ни крути, если комп используется для чего-то посложнее, чем электронная печатная машинка (или средство для просмотра мемсов). А где пиратство — там всегда будут подкладывать что-то под видом кряка. Меня вообще удивляет, с какой гордостью линуксоиды рассказывают о том, как на линуксах нет пиратства. Это как сказать "У нас в деревне нет магазинных краж! (потому что в деревне попросту никто не хочет открывать магазин)" |
Ответ: Windows 10!
первую половину комментировать не буду, т.к. там уже выходит на уровень "сам дурак"
Цитата:
Цитата:
Геймерам линукс не подойдет по понятным причинам. Цитата:
Цитата:
Цитата:
Цитата:
|
Ответ: Windows 10!
|
Ответ: Windows 10!
Тык под вайном и вирусня виндовая беззаботно живет. До ядра конечно не доберется, а вот home вполне может зашифровать.
|
Ответ: Windows 10!
Цитата:
|
Часовой пояс GMT +4, время: 07:26. |
vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot